Archivo de la categoría: Alerta de Amenazas

Mantente un paso por delante de los cibercriminales. Alertas tempranas y análisis detallados sobre nuevas estafas de ingeniería social, campañas de phishing, malware de día cero y extorsiones digitales.

Ataque a Checkmarx: Imágenes Docker de KICS y extensiones comprometidas

Un reciente ataque a Checkmarx ha comprometido imágenes Docker de KICS y extensiones de VS Code, permitiendo la exfiltración de credenciales y datos sensibles. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Clonación de voz con IA: Alerta por estafas de reembolsos de impuestos

La clonación de voz con IA ha llegado a un nivel de realismo indistinguible, facilitando extorsiones y fraudes tras el cierre del ciclo fiscal en Estados Unidos. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Vulnerabilidades Cisco SD-WAN: CISA alerta sobre explotación activa

CISA emite una advertencia urgente tras detectar la explotación de vulnerabilidades Cisco SD-WAN que permiten a atacantes obtener el control total de redes corporativas. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Compromiso de Axios: CISA emite alerta por ataque a cadena de suministro

Ante el reciente compromiso de Axios, la CISA recomienda auditar dependencias y rotar credenciales para mitigar el robo de información sensible en entornos DevOps. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Vulnerabilidad BlueHammer: Explotación activa de zero-day en Microsoft Defender

Reportes confirman la explotación activa de la vulnerabilidad BlueHammer (CVE-2026-33825) en Microsoft Defender, un fallo crítico que permite escalar privilegios a nivel SYSTEM de forma local. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Vulnerabilidad en SGLang permite ejecución remota de código (RCE)

Se ha revelado una crítica vulnerabilidad en SGLang (CVE-2026-5760) que permite la ejecución remota de código mediante la ingesta de archivos GGUF maliciosos en servidores de IA. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Gusano Void Dokkaebi: La nueva amenaza que ataca a desarrolladores

Descubre cómo el nuevo gusano Void Dokkaebi utiliza entrevistas de trabajo falsas para infectar repositorios de GitHub y propagarse en la cadena de suministro. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Malware en WhatsApp: detectan peligrosa campaña de phishing con scripts VBS

Una sofisticada campaña de malware en WhatsApp utiliza ingeniería social y scripts VBS para infectar dispositivos y establecer acceso remoto persistente. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Phishing con IA: nueva campaña sofisticada ataca Microsoft 365

Una peligrosa campaña de phishing con IA utiliza la autorización de dispositivos para vulnerar Microsoft 365, evadiendo el MFA mediante tácticas automatizadas. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario